Visão geral da Governança do Microsoft Entra ID Governance usando o Microsoft Graph

O Microsoft Entra ID Governance permite que você equilibre a necessidade de segurança da sua organização e a produtividade dos funcionários com os processos e a visibilidade corretos. Ele fornece recursos para garantir que as entidades certas tenham o acesso certo aos recursos certos e no momento certo.

As entidades de segurança (ou identidades) cujo acesso você pode controlar incluem usuários, grupos e aplicativos (ou entidades de serviço). Os usuários podem ser seus funcionários, parceiros de negócios, fornecedores ou contratados. Os recursos aos quais você pode controlar o acesso incluem grupos, pacotes de acesso e funções privilegiadas.

Você gerencia os recursos de Governança do Microsoft Entra ID Governance programaticamente usando as APIs a seguir no Microsoft Graph.

Para obter mais informações sobre a Governança do Microsoft Entra ID Governance, consulte O que é a Governança do Microsoft Entra ID Governance?.

Gerenciar o ciclo de vida dos usuários em sua organização

As organizações têm processos que são realizados durante pelo menos três estágios do ciclo de vida de um funcionário - quando ele entra na organização, quando se move dentro da organização e quando sai da organização. Esses processos podem incluir o provisionamento e o desprovisionamento de acesso e recursos, quando necessário.

As APIs de fluxos de trabalho do ciclo de vida no Microsoft Graph permitem automatizar os processos básicos do ciclo de vida para usuários em sua organização. Esses processos de ciclo de vida permitem que a organização e seus usuários sejam eficientes, seguros ou em conformidade.

Automatizar o acesso do usuário aos recursos

Os funcionários nas organizações podem precisar de acesso a vários recursos para realizar seus trabalhos. Parceiros e fornecedores também podem precisar de acesso aos seus recursos. Em organizações complexas, pode ser difícil para os usuários identificar qual acesso eles precisam, como solicitar acesso e quem deve conceder acesso a eles.

As APIs de gerenciamento de direitos no Microsoft Graph permitem automatizar fluxos de trabalho de solicitação de acesso, atribuições de acesso, revisões e expiração.

Atestar o acesso que as entidades de segurança têm aos recursos

Quando uma entidade de segurança tiver acesso a recursos em sua organização, é importante verificar periodicamente se ela ainda requer acesso. Use a API de revisões de acesso para verificar programaticamente o acesso.

Por exemplo, suponha que sua organização automatize o acesso dos funcionários a um recurso específico sensível aos negócios. Para convidados, você concedeu a eles acesso ao recurso por meio de um grupo. É importante confirmar periodicamente se os convidados ainda têm uma necessidade legítima de acesso ao grupo e, por extensão, ao recurso.

As revisões de acesso são uma forma de auditar a eficácia dos controles internos da organização. Para obter mais informações, consulte a visão geral das revisões de acesso.

Gerenciar o acesso a funções privilegiadas

Toda organização tem funcionários que exigem funções administrativas privilegiadas para desempenhar suas funções. No Microsoft Entra ID, você pode conceder essas atribuições privilegiadas por meio de funções internas do Microsoft Entra. Devido ao tipo de permissão que essas funções permitem, é importante mitigar os riscos de funções privilegiadas excessivas, desnecessárias ou mal utilizadas.

As APIs de gerenciamento de identidades privilegiadas no Microsoft Graph permitem que você gerencie programaticamente o ciclo de vida de funções privilegiadas do Microsoft Entra em seu locatário.

Impor termos de uso para seus recursos

Cada organização tem seus termos e condições que os usuários podem precisar cumprir antes de acessar os recursos da organização. Você pode definir e aplicar estes termos e condições por meio dos Termos de Uso do Microsoft Entra.

Os termos de uso podem ser uma política geral da empresa para todos os usuários em sua organização; ou termos para usuários individuais, como convidados e contratados; ou termos com os quais os usuários devem concordar antes de poderem usar um aplicativo confidencial no locatário.

As APIs de termos de uso no Microsoft Graph permitem que você configure os termos e condições que os usuários podem precisar aceitar e concordar antes que possam acessar seus recursos.

Confiança Zero

Esse recurso ajuda as organizações a alinhar seus locatários com os três princípios orientadores de uma arquitetura de Confiança Zero:

  • Verificar explicitamente
  • Usar privilégios mínimos
  • Assumir violação

Para saber mais sobre a Confiança Zero e outras maneiras de alinhar sua organização aos princípios orientadores, consulte o Centro de Orientação de Confiança Zero.

Licenciamento

Os recursos de Governança do Microsoft Entra ID Governance estão disponíveis como parte de diferentes pacotes de licenças do Microsoft Entra. Para descobrir os tipos de licença e os recursos de Governança de ID disponíveis por licença, consulte Fundamentos de licenciamento de Governança do Microsoft Entra ID Governance.